लेखक: प्रोहोस्टर

GitHub ले 2022 को पहिलो आधाको लागि ब्लकिङमा एक रिपोर्ट प्रकाशित गर्यो

GitHub ले एक रिपोर्ट प्रकाशित गरेको छ जसले बौद्धिक सम्पत्ति उल्लङ्घन र 2022 को पहिलो छमाहीमा प्राप्त अवैध सामग्रीको प्रकाशनहरू प्रतिबिम्बित गर्दछ। पहिले, त्यस्ता रिपोर्टहरू वार्षिक रूपमा प्रकाशित हुन्थ्यो, तर अब GitHub हरेक छ महिनामा एक पटक जानकारी खुलासा गर्न स्विच गरेको छ। संयुक्त राज्य अमेरिकामा लागू भएको डिजिटल मिलेनियम प्रतिलिपि अधिकार ऐन (DMCA) अनुसार […]

Realtek SoC मा आधारित उपकरणहरूमा जोखिम जसले UDP प्याकेट पठाएर कोड कार्यान्वयन गर्न अनुमति दिन्छ।

Faraday सुरक्षाका अन्वेषकहरूले DEFCON सम्मेलनमा Realtek RTL2022x चिप्सका लागि SDK मा क्रिटिकल भेल्नेरेबिलिटी (CVE-27255-819) को शोषणको विवरण प्रस्तुत गरे, जसले तपाईंलाई विशेष रूपमा डिजाइन गरिएको UDP प्याकेट पठाएर यन्त्रमा आफ्नो कोड कार्यान्वयन गर्न अनुमति दिन्छ। कमजोरी उल्लेखनीय छ किनभने यसले तपाइँलाई बाह्य नेटवर्कहरूको लागि वेब इन्टरफेसमा पहुँच असक्षम पारेका यन्त्रहरूमा आक्रमण गर्न अनुमति दिन्छ - आक्रमण गर्न केवल एउटा UDP प्याकेट पठाउनु पर्याप्त छ। […]

क्रोम 104.0.5112.101 क्रिटिकल भेल्नेरेबिलिटी फिक्सको साथ अपडेट

Google ले Chrome 104.0.5112.101 मा एउटा अद्यावधिक सिर्जना गरेको छ, जसले 10 कमजोरीहरू समाधान गर्छ, जसमा एउटा महत्वपूर्ण जोखिम (CVE-2022-2852) समावेश छ, जसले तपाईंलाई ब्राउजर सुरक्षाका सबै स्तरहरू बाइपास गर्न र स्यान्डबक्स वातावरण बाहिर प्रणालीमा कोड कार्यान्वयन गर्न अनुमति दिन्छ। विवरणहरू अझै खुलासा गरिएको छैन, यो मात्र थाहा छ कि महत्वपूर्ण कमजोरी FedCM (फेडेरेटेड क्रेडेन्शियल व्यवस्थापन) API को कार्यान्वयनमा पहिले नै मुक्त मेमोरी (प्रयोग-पश्चात-मुक्त) पहुँचसँग सम्बन्धित छ, […]

Nuitka 1.0 को रिलीज, Python भाषा को लागी एक कम्पाइलर

Nuitka 1.0 परियोजना अब उपलब्ध छ, जसले पाइथन स्क्रिप्टहरूलाई C++ प्रतिनिधित्वमा अनुवाद गर्नको लागि कम्पाइलर विकास गर्दछ, जुन त्यसपछि CPython (नेटिभ CPython वस्तु व्यवस्थापन उपकरणहरू प्रयोग गरेर) सँग अधिकतम अनुकूलताको लागि libpython प्रयोग गरेर कार्यान्वयनयोग्यमा कम्पाइल गर्न सकिन्छ। Python 2.6, 2.7, 3.3 - 3.10 को हालको रिलीजहरूसँग पूर्ण अनुकूलता सुनिश्चित गरिएको छ। तुलना गर्दा […]

भल्भले प्रोटोन 7.0-4 जारी गरेको छ, लिनक्समा विन्डोज खेलहरू चलाउनको लागि प्याकेज

भल्भले प्रोटोन 7.0-4 प्रोजेक्टको रिलीज प्रकाशित गरेको छ, जुन वाइन प्रोजेक्ट कोडबेसमा आधारित छ र विन्डोजको लागि सिर्जना गरिएको गेमिङ अनुप्रयोगहरू सक्षम पार्ने लक्ष्य राखेको छ र लिनक्समा चलाउन स्टीम क्याटलगमा प्रस्तुत गरिएको छ। परियोजनाको विकास बीएसडी इजाजतपत्र अन्तर्गत वितरण गरिएको छ। प्रोटोनले तपाईंलाई स्टीम लिनक्स क्लाइन्टमा विन्डोज-मात्र गेमिङ अनुप्रयोगहरू सीधा चलाउन अनुमति दिन्छ। प्याकेजमा कार्यान्वयन […]

Twilio SMS सेवामा सम्झौता गरेर सिग्नल खाताहरू अपहरण गर्ने प्रयास

ओपन मेसेन्जर सिग्नलका विकासकर्ताहरूले केही प्रयोगकर्ताहरूको खाताहरूमा नियन्त्रण प्राप्त गर्ने उद्देश्यले लक्षित आक्रमणको बारेमा जानकारी खुलासा गरेका छन्। प्रमाणिकरण कोडहरू सहित एसएमएस सन्देशहरू पठाउने व्यवस्था गर्न सिग्नलद्वारा प्रयोग गरिएको ट्विलियो सेवाको ह्याकिङ मार्फत आक्रमण गरिएको थियो। डाटा विश्लेषणले देखाएको छ कि ट्विलियो ह्याकले लगभग 1900 सिग्नल प्रयोगकर्ता फोन नम्बरहरूलाई असर गरेको हुन सक्छ, जसको लागि आक्रमणकारीहरूले पुन: दर्ता गर्न सक्षम थिए […]

नयाँ खुला स्रोत छवि संश्लेषण प्रणाली स्थिर प्रसार प्रस्तुत गरियो

स्टेबल डिफ्युजन मेसिन लर्निङ सिस्टमसँग सम्बन्धित विकासहरू, जसले प्राकृतिक भाषामा पाठ विवरणमा आधारित छविहरूलाई संश्लेषण गर्दछ, पत्ता लगाइएको छ। परियोजना स्थिरता AI र रनवे, Eleuther AI र LAION समुदायहरू, र CompVis ल्याब समूह (म्युनिख विश्वविद्यालयको कम्प्युटर दृष्टि र मेसिन लर्निङ अनुसन्धान प्रयोगशाला) का अनुसन्धानकर्ताहरूद्वारा संयुक्त रूपमा विकसित भइरहेको छ। क्षमता र स्तर अनुसार [...]

मोबाइल प्लेटफर्म एन्ड्रोइड 13 को रिलीज

Google ले खुला मोबाइल प्लेटफर्म एन्ड्रोइड 13 को रिलीज प्रकाशित गरेको छ। नयाँ रिलीजसँग सम्बन्धित स्रोत पाठहरू परियोजनाको Git भण्डार (शाखा android-13.0.0_r1) मा पोस्ट गरिएको छ। Pixel श्रृंखला यन्त्रहरूका लागि फर्मवेयर अद्यावधिकहरू तयार छन्। पछि, यो सैमसंग, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo र Xiaomi द्वारा निर्मित स्मार्टफोनहरूको लागि फर्मवेयर अपडेटहरू तयार गर्ने योजना छ। थप रूपमा, विश्वव्यापी सम्मेलनहरू गठन गरिएको छ [...]

Starlink टर्मिनल ह्याकिङ प्रदर्शन गरियो

लुभेनको क्याथोलिक युनिभर्सिटीका एक शोधकर्ताले ब्ल्याक ह्याट सम्मेलनमा स्पेसएक्स स्याटेलाइट नेटवर्कमा ग्राहकहरूलाई जडान गर्न प्रयोग गरिने स्टारलिंक प्रयोगकर्ता टर्मिनलमा सम्झौता गर्ने प्रविधि प्रदर्शन गरे। टर्मिनल यसको आफ्नै 64-बिट SoC संग सुसज्जित छ, STMicro द्वारा विशेष गरी SpaceX को लागी सिर्जना गरिएको। सफ्टवेयर वातावरण लिनक्स मा आधारित छ। प्रस्तावित विधिले तपाइँलाई Starlink टर्मिनलमा तपाइँको कोड कार्यान्वयन गर्न, रूट पहुँच प्राप्त गर्न र प्रयोगकर्ताको लागि पहुँचयोग्य स्थानमा पहुँच गर्न अनुमति दिन्छ […]

TIOBE अगस्ट प्रोग्रामिङ भाषाहरूको रैंकिंग

Компания TIOBE Software опубликовала августовский рейтинг популярности языков программирования, в котором по сравнению с августом 2021 года выделяется укрепление позиций языка Python, который переместился со второго на первое место. Языки Си и Java, соответственно сместились на второе и третье места, несмотря на продолжение роста популярности (популярность Python выросла на 3.56%, а Си и Java на […]

वाइन 7.15 रिलीज

Состоялся экспериментальный выпуск открытой реализации WinAPI — Wine 7.15. С момента выпуска версии 7.14 было закрыто 22 отчёта об ошибках и внесено 226 изменений. Наиболее важные изменения: В Direct2D реализована поддержка списков команд (объект ID2D1CommandList, предоставляющий методы для сохранения состояния набора команд, который может быть записан и повторно воспроизведён). Реализована поддержка алгоритма шифрования RSA. В […]

प्रणाली उपयोगिताहरू Toybox 0.8.8 को एक न्यूनतम सेट को रिलीज

Toybox 0.8.8 को रिलीज, प्रणाली उपयोगिताहरूको एक सेट, प्रकाशित गरिएको छ, जस्तै BusyBox, एकल कार्यान्वयनयोग्य फाइलको रूपमा डिजाइन गरिएको र प्रणाली स्रोतहरूको न्यूनतम खपतको लागि अनुकूलित। परियोजना एक पूर्व BusyBox रखरखावकर्ता द्वारा विकसित गरिएको छ र 0BSD लाइसेन्स अन्तर्गत वितरित गरिएको छ। Toybox को मुख्य उद्देश्य परिमार्जित कम्पोनेन्टहरूको स्रोत कोड नखोली नै मानक उपयोगिताहरूको न्यूनतम सेट प्रयोग गर्ने क्षमताको साथ निर्माताहरूलाई प्रदान गर्नु हो। टोयबक्सको क्षमता अनुसार, […]